不只海盜灣暗藏採礦程式,Chrome擴充程 - 數位貨幣

Bethany avatar
By Bethany
at 2017-09-24T11:08

Table of Contents

新聞來源連結:

新聞本文:

不只海盜灣暗藏採礦程式,Chrome擴充程式SafeBrowse也有!

Bleeping Computer發現Chrome擴充程式SafeBrowse在最新的3.2.25版本中嵌入了挖礦程
式,在使用者未察覺下偷偷挖礦,經測試會耗用60%的CPU資源,目前該擴充程式已被下架


繼全球最大BT網站海盜灣(The Pirate Bay)被爆暗藏加密貨幣Monero採礦程式之後,本
周再有媒體踢爆免費的Chrome擴充程式SafeBrowse也做了同樣的事。

SafeBrowse為一廣告封鎖程式,可替使用者過濾廣告網站或跳過所造訪網站的廣告內容,
迄今有超過13萬Chrome用戶安裝了該程式,且評價超過4顆星,最近的一次更新為本周二
(9/19)所釋出的3.2.25版。

Bleeping Computer發現,SafeBrowse作者在最新的3.2.25中嵌入了Coinhive所打造的
JavaScript Miner,與海盜灣的作法如出一轍。且因Chrome會自動更新擴充程式,因此大
多數的SafeBrowse都會自動更新到含有採礦程式的版本。

根據Bleeping Computer的測試,執行SafeBrowse之後,它消耗了60%的CPU資源。

目前SafeBrowse已遭Google下架。有趣的是,SafeBrowse團隊向Bleeping Computer及
Google喊冤,宣稱他們已經好幾個月沒有更新該程式,完全不知道發什麼事,顯然是被駭
了。日前才傳出駭客鎖定Chrome擴充程式的開發人員進行網釣攻擊,在取得開發人員帳號
之後挾持擴充程式並嵌入廣告機制,惟目前並不確定SafeBrowse是否也是受害者之一。

儘管不論是海盜灣或SafeBrowse都是採用Coinhive所打造的JavaScript Miner,但
Coinhive指出,向使用者揭露採礦行為是網站或程式的責任,雖然該採礦程式可在不知會
使用者的狀態下執行,但他們強烈建議用戶對使用者坦白,因為短暫的獲利遠不及長期的
忠誠度來得重要。

至於海盜灣也在事件爆發後發表聲明,表示這只是該站的一項測試,主要是因為他們想擺
脫廣告,卻又需要資金來支持該站的運作,並歡迎用戶提出各種意見,看是要看廣告還是
貢獻一些CPU資源;此外,海盜灣也澄清,JavaScript Miner只會使用20到30%的CPU資源
,而非外界所報導的所有CPU資源。

2014年現身的Monero被視為是比比特幣(Bitcoin)更具隱匿性的加密貨幣,為暗網中的
新興貨幣,今日的價格為95.98美元,在加密貨幣市場的身價與交易量都排行第九。

評論:

根據coingecko網站的資料顯示,
目前Monero的交易量是全部加密貨幣的第四名,
前五名為比特幣、以太幣、萊特幣、門羅幣、瑞波幣。

--

All Comments

Rachel avatar
By Rachel
at 2017-09-26T07:12
有埋入挖礦JS的網頁大概要停留多久才會有效益?
Anonymous avatar
By Anonymous
at 2017-09-29T08:18
數百萬台一起挖就不同了
Tristan Cohan avatar
By Tristan Cohan
at 2017-10-03T18:28
海盜灣不是上去找種子抓下來就關掉嗎... 這樣收益有限吧
倒是線上porn網站如果放這個可以免廣告應該不錯
Odelette avatar
By Odelette
at 2017-10-05T23:11
以後會不會每個網站都來一下 要怎麼知道有沒有再挖啊?
Michael avatar
By Michael
at 2017-10-09T06:23
個人是覺得就在網頁上挖是可以 放進套件裡常駐挖就很過分了
Hedda avatar
By Hedda
at 2017-10-13T22:37
至於看有沒有挖礦就 看 CPU 使用率 / 有沒有載入一些腳本
Heather avatar
By Heather
at 2017-10-17T12:24
現階段就是看有沒有塞來自像是 coinhive 的東西
Tristan Cohan avatar
By Tristan Cohan
at 2017-10-22T03:48
線上看porn又挖礦 會lag吧
Hedy avatar
By Hedy
at 2017-10-23T05:09
如果看影片+挖礦會 lag 那是你硬體太舊或是他資源設太高吧
Todd Johnson avatar
By Todd Johnson
at 2017-10-23T14:06
不能自設礦池 掛網誌挖太慢 GG

Vitalik宣布成功整合zk-snark proof

Emma avatar
By Emma
at 2017-09-23T15:41
如題 https://imgur.com/jdUMoIv 今天看到V神在Twitter上(雖然不是今天發布的) 宣布拜占庭的測試上 成功整合了zn-snark proof 而且Zcash的團隊好像也有幫忙 這邊我有點疑問是 這個zn-snark的零知識匿名不是Zcash的特性嗎 那這樣被ETH ...

錢包自動發送以太幣問題

Jack avatar
By Jack
at 2017-09-23T15:34
是這樣的 我剛剛從A錢包轉了六顆以太幣到到B錢包(轉過去之前沒有錢) 結果B錢包收到錢的瞬間 把1.56顆以太幣轉到我某一個交易所的錢包去 自動轉的金額跟我昨天轉的一模一樣 感覺上好像是同樣的交易跑了第二次 問題來了 為什麼我把錢轉到B錢包後 B錢包會自動重複同一筆交易? 我昨 ...

bitfinex的居住地證明

Ingrid avatar
By Ingrid
at 2017-09-23T13:52
請問有人知道bitfinex的居住地證明要英文 網站上有註明:非羅馬字母需官方英文翻譯 目前手上都是中文,有人知道怎麼解決嗎? - ...

乙太幣難度炸彈又爆了

Skylar Davis avatar
By Skylar Davis
at 2017-09-23T05:53
https://www.coinwarz.com/difficulty-charts/ethereum-difficulty-chart 這次的炸彈很大顆 一次從2300T爆增到3000T 魚池的平均收益降了25% 準備收購便宜的礦卡? - ...

Tether身份驗證大塞車

Ophelia avatar
By Ophelia
at 2017-09-22T19:06
請問台灣有人在賣USDT嗎? Tether錢包身份驗證排到4000多人 一天才審核30人 以這種速度排到都半年了 - ...